20 julio, 2005

Vulnerabilidad en Greasemonkey

Según reseña Hispasec, se ha detectado una grave vulnerabilidad en Greasemonkey, la extensión de Firefox que permite añadir scripts de usuario DHTML a cualquier página para cambiar su comportamiento. La vulnerabilidad llegaría a permitir tanto el acceso a ficheros, como a la estructura de los directorios.

En tanto se publica el parche correspondiente puede utilizar la versión 0.3.5 de Greasemonkey, accesible en:

https://addons.mozilla.org/extensions/moreinfo.php?application=firefox&id=748